امضای دیجیتال
اسلاید 1: امضای دیجیتالفناوری نوین امنیت اطلاعاتDigital Signature New technology of Information Security در فرایند های کسب و کارارائه دهنده: ابوالقاسم زارعی
اسلاید 2: سرفصل مطالبمقدمه123344مشکلات و مسائل امنیتی در مبادلات الکترونیکیالزامات و مفاهیم امنیتی در دنیای مجازیراهکارها و ابزارهای امنیتی(امضای دیجیتال)کاربردهای گواهی دیجیتال در تبادلات اینترنتی کاربردهای امضای دیجیتالی در انواع کسب و کار3546220
اسلاید 3: سوال؟آیا تا به حال به هویت فردی که برای شما ایمیل فرستاده شک کرده اید؟آیا مطمئن هستید اطلاعاتی که بصورت الکترونیکی مبادله می شود در بین راه دستکاری نشده است؟در هنگام خرید اینترنتی آیا اطلاعات حساب شما محرمانه می ماند؟در هنگاه بازدید از یک سایت اینترنتی آیا به جعلی بودن آن شک کرده اید؟320
اسلاید 4: مقدمهامروز مدیریت اسناد الکترونیکی، ارسال و دریافت آنها بخش بزرگی از فعالیتهای اجرایی را شامل میشود.یکی از تکنولوژیهایی که موجب افزایش اعتماد به این فرایند گردیده، امضای دیجیتالی است.در اسناد مکتوب، امضا، نشان تایید تعهدات قبول شده در آن سند به شمار میآید.در اسناد الکترونیکی هم نیازمند امضای الکترنیکی هستیم.420
اسلاید 5: مقدمهامروزه امنیت فضای الکترونیکی، وجههای از امنیت ملی هر کشور را به تصویر میکشد.اعتبارات مالی بیشتر و بیشتر به صورت الکترونیکی جا بجا میشوند.سوء استفاده از ضعف های امنیتی و ناآگاهی کاربران بیش از هر زمان دیگری در دسترس ماجراجویان و جاسوسان دنیای مجازی قرار دارد.و هر یک از این عوامل خود به تنهایی دلیل محکمی برای جدی گرفتن موضوع امنیت اطلاعات در فضای سایبری است.205
اسلاید 6: مشکلات و مسائل امنیتی در مبادلات الکترونیکیدر یک ارتباط ایدهآل: مبدأ و مقصد یکدیگر را میشناسند و با هم در ارتباطند هیچ شخص ثالثی در این میان به اطلاعات مبادله شده بین آنها دسترسی ندارد اطلاعات ارسالی به طور کامل و سالم به مقصد میرسند620
اسلاید 7: مشکلات و مسائل امنیتی در مبادلات الکترونیکیدر یک سیستم واقعی ممکن است:ارتباط بین مبدأ و مقصد مورد حمله قرار گیرد، دادهها مخدوش یا مفقود شوند،یا مورد استراق سمع واقع شوند. رابطه گرافیکی یک پایگاه اینترنتی معتبر جهت ربودن اطلاعات محرمانه دقیقاً کپی شده باشد(Phishing).همچنین احتمال دارد شخصی لحظه به لحظه هر آنچه را که شما با رایانه انجام میدهید مشاهده و ثبت نماید.720
اسلاید 8: الزامات و مفاهیم امنیتی در دنیای مجازی820
اسلاید 9: احراز و تصدیق هویت920
اسلاید 10: راهکارها و ابزارهای امنیتی در دنیای مجازی رمزنگاریمجموعهای از فنون ریاضی برای حفاظت از اطلاعات و هنر نوشتن به صورت رمز است بطوریکه هیچکس به غیر از دریافت کننده مورد نظر نتواند محتوای پیام یا مستندات را بخواند. الگوریتم های رمزنگاریالگوریتم متقارن: در این روش از یک کلید مشترک برای رمزنگاری و رمزگشایی استفاده میشود.الگوریتم نامتقارن: به جای یک کلید مشترک از یک جفت کلید به نامهای کلید عمومی و خصوصی استفاده میشود.الگوریتم هش(Hash): توابع ریاضیاتی هستند. هنگامی که دادهای به عنوان ورودی به این تابع داده میشود، چکیدهای از آن مجموعه داده تولید میشود که منحصر به فرد و قابل بازگشت است.1020
اسلاید 11: فرایند رمز نگاری و رمز گشاییکلید عمومی گیرنده1120
اسلاید 12: راهکارها و ابزارهای امنیتی در دنیای مجازی امضای دیجیتال:نوعی رمزنگاری نامتقارن است(کلید عمومی و خصوصی) خصوصیات امضای دستی را در فضای الکترونیکی فراهم می سازد. هر موجودیت منحصر به فرد در فضای مجازی دارای امضای دیجیتالی خاص خود است میتوان مستندات، پیغامها و دادههای الکترونیکی را توسط امضای دیجیتال تأیید کرد.می توان مطمئن بود تولید کننده امضا چه کسی استمی توان مطمئن بود اطلاعات پس از امضا, تغییر نکرده است1220
اسلاید 13: راهکارها و ابزارهای امنیتی در دنیای مجازی امضای دیجیتال:کلید خصوصی فرد به صورت امن در وسیلهای مانند کارت هوشمند یا توکن نگهداری میشودبا توجه به عدم امکان جعل امضای دیجیتال، اسناد یا پیامهای امضاء شده غیر قابل انکار استمراجع قضایی میتوانند از این خصوصیت جهت استناد قانونی به سند الکترونیکی استفاده کنند 1320
اسلاید 14: راهکارها و ابزارهای امنیتی در دنیای مجازی گواهی دیجیتال:یک سند الکترونیکی امضاء شده و غیر قابل جعل استمعرف هویت فردی است که صاحب امضاء دیجیتالی استتوسط مرکز صدور گواهی پس از اطمینان از صحت هویت فرد و تحت قوانین معینی برای یک شخص، سختافزار یا نرمافزار صادر میشودمتناظر با هر گواهی، یک کلید خصوصی وجود دارد. 1420
اسلاید 15: طرف سوم مورد اعتماد جهت تعیین هویت کاربرانمرکز تایید هویت1520
اسلاید 16: سلسله مراتب مراجع معتبر تایید هویت CA13 CA 2 CACA6CA7 CA4CA5 شخص Aشخص B شخص Cشخص Dشخص E1231620
اسلاید 17: کاربردهای گواهی دیجیتالی در تبادلات اینترنتیلایه اتصال امن (SSL):پروتکلی (مجموعهای از قوانین) جهت برقراری ارتباطات ایمن میان سرویس دهنده و سرویس گیرنده در اینترنت استو از این پروتکل برای امن کردن پروتکلهای غیر امن نظیر HTTP، LDAP، IMAP و ... استفاده میشود.HTTPS1720
اسلاید 18: کاربردهای گواهی دیجیتالی در تبادلات اینترنتیاستاندارد تبادل الکترونیکی امن (SET):این استاندارد ابتدا مورد توجه شرکتهایی مانند Visa، MasterCard، Netscape و مایکروسافت قرار گرفتبه دنبال تامین امنیت و محرمانگی تبادلات مالی اینترنتی بکار می رود.با استفاده از رمزنگاری و گواهینامههای دیجیتال زنجیرهای از اعتماد بین فروشندگان، بانکها و مشتریان ایجاد میکند.استاندارد secure MIME :بر اساس این استاندارد، الزامات امنیتی احراز هویت، تمامیت پیام، انکارناپذیری (با استفاده از امضای دیجیتال) و محرمانگی و امنیت (با استفاده از رمزنگاری) برای نامهها و پیامهای الکترونیکی تامین میگردد .1820
اسلاید 19: کاربردهای امضای دیجیتالی در انواع کسب و کارتایید هویت طرفین معامله-اطمینان از عدم تغییر و دستکاری ارتباطات مربوط به معامله -در سفارشات خرید، قبضهای رسید، فرمهای وب، یا سیستمهای خرید آنلاین به امضای دیجیتالی نیاز است.تبادلات B2Bامضای دیجیتال عمدتاً به منظور احراز هویت مشتری و اطمینان از عدم تغییر جزئیات معامله در حین ارتباط- در دیگر حوزههای کسب و کار با مشتری مانند خدمات مالی، بانکداری الکترونیک، تبادلات سهام و بیمه تبادلات B2Cدر تعاملات بین نهادهای دولتی- احراز هویت و تمامیت پیامها و اسناد مبادله شده بوده و اغلب انکارناپذیری تبادلات G2Gاحراز هویت آنها و اطمینان از عدم انکار و عدم تغییر ارتباطات فیمابین- پیشنهادات مناقصهای را به صورت دیجیتالی امضاء شود -دولتها میتوانند سفارشات خرید خود را به صورت دیجیتالی تایید کنند تبادلات G2Bاحراز هویت شهروندان-اطمینان از عدم تغییر پیامها - رای گیری الکترونیکی –خدمات انلاین مانند: مجوز فعالیت، احداث یا بهرهبرداری-دریافت اظهار نامه مالیاتی تبادلات G2C1920
اسلاید 20: نتیجه گیریدر حال حاضر امنیت در فضای مجازی یکی از مهمترین مسایل حوزه ارتباطات است. امضای دیجیتالی یکی از راهکارهایی است که برای جلوگیری از بروز این مشکل معرفی گردید.امضای دیجیتال مزایای بیشتری نسبت به امضای دستی دارد: (محرمانگی-تمامیت- انکار ناپذیری- احراز و تصدیق هویت)با بکارگیری امضای دیجیتالی و ایجاد بسترهای امن ارتباطی میتوان به توسعه بخشهایی چون دولت الکترونیک و تجارت الکترونیک امیدوار شد.2020
اسلاید 21: پایانبا تشکر از توجه شما
نقد و بررسی ها
هیچ نظری برای این پاورپوینت نوشته نشده است.